Tutorial lengkap tentang perintah NETSH di Windows

Pembaharuan Terakhir: 27/02/2026
penulis: Isaac
  • Netsh memungkinkan Anda untuk menanyakan, mengkonfigurasi, dan mendiagnosis jaringan di Windows menggunakan konteks khusus (IPv4, Wi-Fi, firewall, TCP, proxy, dll.).
  • Dengan perintah-perintahnya, Anda dapat mengelola alamat IP, DNS, profil Wi-Fi, aturan firewall, dan mengatur ulang tumpukan TCP/IP dan Winsock.
  • Netsh memfasilitasi otomatisasi: mendukung pembuatan skrip, ekspor dan impor konfigurasi, serta eksekusi jarak jauh dengan kredensial yang berbeda.
  • Meskipun tidak semudah digunakan seperti antarmuka grafis, antarmuka ini tetap menjadi alat penting untuk manajemen dan pemecahan masalah jaringan tingkat lanjut.

Tutorial perintah netsh di Windows

Jika Anda bekerja dengan Windows dan sering berurusan dengan jaringan, cepat atau lambat Anda akan menemukan perintah netsh dan potensi penuhnya untuk mengelola jaringan dan Wi-Fi dengan perintah . Meskipun sebagian besar hal dapat dilakukan dari antarmuka grafis, ketika Anda ingin bekerja dengan cepat, mengotomatiskan tugas, atau memperbaiki masalah serius, baris perintah adalah sahabat terbaik Anda.

Tutorial ini mengumpulkan dan menyusun ulang informasi dari panduan terbaik tentang subjek ini, sehingga Anda memiliki manual netsh lengkap di satu tempat: apa itu, bagaimana cara kerjanya, dan perintah yang paling berguna untuk IPv4, Wi-Fi, firewall, DNS, proxy, skrip, dan diagnostik jaringan di Windows.

Apa itu netsh dan untuk apa digunakan di Windows?

Netsh (Network Shell) adalah alat baris perintah yang disertakan dalam Windows yang memungkinkan Anda untuk menanyakan, mengkonfigurasi, dan mendiagnosis jaringan Anda , baik pada komputer klien (Windows 10, 11, dll.) maupun pada Windows Server. Semuanya dilakukan menggunakan perintah, tanpa antarmuka grafis.

Utilitas ini bekerja menggunakan konteks perintah yang dimuat melalui DLL . Setiap file DLL menambahkan serangkaian perintah untuk fungsi tertentu: DHCP, firewall, IP, Wi-Fi, TCP, dll. Misalnya, pustaka dhcpmon.dll menambahkan konteks untuk mengelola server DHCP dari netsh.

Dalam banyak kasus, perintah netsh menawarkan fungsionalitas yang sama dengan snap-in Microsoft Management Console (MMC) yang Anda gunakan dalam mode grafis: firewall tingkat lanjut, Network Policy Server (NPS), BranchCache, IPsec, HTTP, dan banyak lagi. Dalam skenario lain, Anda bahkan dapat mengakses pengaturan yang tidak dapat diakses oleh antarmuka grafis, seperti konfigurasi IPv6, WFP, atau RPC tertentu.

Keunggulan utama netsh adalah Anda dapat mengotomatiskan perubahan, menjalankan tindakan dari jarak jauh, dan menghasilkan skrip yang dapat digunakan kembali , yang sangat berharga jika Anda mengelola banyak komputer atau server dan ingin bekerja secara konsisten.

Sintaks umum perintah netsh

Sintaks dasar netsh, seperti yang didokumentasikan oleh Microsoft, adalah sebagai berikut (diadaptasi ke bahasa Spanyol):

netsh

Setiap parameter memiliki tujuan spesifik dan semuanya bersifat opsional, kecuali perintah itu sendiri atau skrip yang ingin Anda jalankan:

  • -ke: menunjukkan bahwa Anda ingin menjalankan file alias (teks biasa dengan beberapa perintah netsh) dan, setelah selesai, kembali ke shell netsh alih-alih keluar.
  • -C: mendefinisikan konteks awal, yaitu area perintah yang akan Anda gunakan (misalnya, wlan, interface, advfirewall).
  • -RMenjalankan perintah pada komputer lain, menggunakan nama komputer, FQDN, atau alamat IP-nya. Membutuhkan layanan Remote Registry agar aktif; jika tidak aktif, Anda akan melihat kesalahan. "Jalur jaringan tidak ditemukan".
  • -atau: memungkinkan menjalankan netsh dengan kredensial akun pengguna lain, baik lokal maupun domain.
  • -P | *: menyertai -u untuk memasukkan kata sandi akun. Dengan * memaksa Anda untuk diminta memasukkan kunci secara aman tanpa menampilkannya di layar.
  • -FMenjalankan skrip netsh (daftar perintah) dan keluar secara otomatis setelah selesai.

Jika nilai string mengandung spasi, spasi tersebut wajib ada. sertakan dalam tanda kutip gandaSebagai contoh, untuk menggunakan komputer jarak jauh yang namanya mengandung spasi, Anda dapat melakukan hal berikut: -r "equipo remoto oficina".

Konteks, subkonteks, dan bantuan bawaan Netsh.

Netsh berfungsi sebagai semacam "konsol mini" internal tempat Anda beralih antara konteks dan subkonteks tergantung pada komponen jaringan yang ingin Anda kelola: antarmuka, IPv4, IPv6, firewall, Wi-Fi, TCP, UDP, dll.

Jika Anda mengetik hanya dari CMD atau PowerShell netsh dan Anda menekan Enter, Anda akan masuk shell interaktif netshDi sana Anda akan melihat perintah yang mirip dengan netsh>dan dari situ Anda dapat mengubah konteksnya:

  • Mengetik dhcpclient Anda akan memasuki konteks klien DHCP.
  • Jika Anda menulis interfaceAnda langsung beralih ke konteks antarmuka jaringan.
  • dari interface Anda bisa masuk ke subkonteks. ipv4 o ipv6, Antara lain.

Teks yang muncul sebelum simbol > itu memberitahumu di mana Anda berada pada saat tertentu. Sebagai contoh netsh interface ipv4> Hal ini memperjelas bahwa Anda berada dalam subkonteks antarmuka IPv4.

Untuk melihat konteks mana yang didukung sistem Anda, Anda dapat menggunakan netsh ? o netsh helpDi antara daftar umum tersebut, Anda akan menemukan hal-hal seperti:

  • firewall iklanManajemen Firewall Windows dengan keamanan tingkat lanjut.
  • wlan: segala sesuatu yang berkaitan dengan jaringan Wi-Fi.
  • antarmuka: pengelolaan antarmuka jaringan dan subkonteksnya (ipv4, ipv6, tcp, udp…).
  • branchcache, http, ipsec, ras, winsock, winhttp dan banyak lagi.

Selain itu, setiap konteks memiliki ciri khasnya sendiri. subkonteks bersarangSebagai contoh, di dalam interface kamu punya ipv4, ipv6, tcp, udp, portproxy, teredodan lain sebagainya, masing-masing dengan perintah spesifiknya sendiri.

Jika Anda tidak ingin mengubah lokasi, Anda dapat menggunakan jalur lengkap ke perintah tersebut . Misalnya, dari mana saja (bahkan di luar netsh) Anda dapat menjalankan:

netsh interface ipv4 set address "NetLAN1" static <IP> <MASCARA> <PUERTA_DE_ENLACE>

Ini menerapkan alamat IP statis ke antarmuka "NetLAN1" tanpa harus beralih antar konteks secara manual.

  Pelajari cara Mengunci Layar iPhone Sepenuhnya Aman

Legenda dan sintaks perintah netsh

Dokumentasi netsh menggunakan konvensi yang sangat jelas untuk menjelaskan bagian mana dari suatu perintah yang bersifat literal dan bagian mana yang harus Anda ganti dengan data Anda sendiri.

  • Teks di miring biasanya menunjukkan Informasi yang perlu Anda ubahseperti nama pengguna, file, atau antarmuka.
  • Teks di berani Ini mewakili apa yang harus Anda tulis persis seperti aslinya, tanpa modifikasi.
  • Saat Anda melihat parameter diikuti oleh elipsis (...) berarti bahwa parameter tersebut dapat diulang beberapa kali sepanjang garis yang sama.
  • Semua yang ada di dalam tanda kurung es opsional.
  • Elemen-elemen dalam tanda kurung {} dipisahkan oleh | mereka menyiratkan hal itu Anda hanya dapat memilih salah satu opsi., sebagai contoh {enable|disable}.
  • Teks dalam font monospace (tipe Courier) mewakili kode perintah atau keluaran.

Perhatikan bahwa banyak parameter menerima nilai string . Jika parameter tersebut mengandung spasi, ingatlah untuk mengapitnya dalam tanda kutip ganda, misalnya saat mengkonfigurasi antarmuka yang disebut Koneksi Jaringan Nirkabel :

netsh interface ipv4 set address name="Wireless Network Connection" dhcp

Selain nama antarmuka, Anda juga dapat menggunakan nomor indeksnya (berguna jika namanya dalam bahasa lain atau sangat panjang), misalnya:

netsh interface ipv4 set address name=15 dhcp

Cara menjalankan netsh: CMD, PowerShell, dan mode interaktif

Netsh dapat dijalankan dari Windows PowerShell maupun command prompt klasik (CMD) , tetapi cara penggunaannya sedikit berbeda dalam setiap kasus.

Untuk membukanya dalam mode administrator, Anda dapat melakukan hal berikut:

  • pers Windows + X lalu pilih “Windows PowerShell (Administrator)” atau “Command Prompt (Administrator)”.
  • Atau cari “cmd"Atau"PowerShell"Di menu Mulai, klik kanan dan jalankan sebagai administrator."

Dari konsol mana pun Anda dapat menulis netsh Untuk masuk ke shell netsh. Di sana Anda akan memasukkan perintah satu demi satumengubah konteks dan menggunakan ? untuk melihat opsi yang tersedia di setiap titik.

Jika Anda lebih suka tidak masuk ke mode interaktif, di CMD sangat umum untuk mengetikkan perintah penuh sekaligus lalu tekan Enter, misalnya. netsh /? untuk melihat bantuan umum atau semacamnya netsh interface tcp show global untuk memeriksa parameter TCP global.

Menggunakan netsh dengan IPv4: IP, mask, gateway, dan DNS

Salah satu aplikasi paling umum dari netsh adalah untuk menanyakan dan memodifikasi konfigurasi IPv4 dari antarmuka : IP, subnet mask, gateway, dan server DNS.

Untuk menampilkan ringkasan konfigurasi IPv4 saat ini pada semua antarmuka, Anda dapat menggunakan:

netsh interface ip show config

Pintu keluar ini agak kurang lengkap dibandingkan ipconfig /alltapi itu menawarkan Semua informasi penting dalam sekejap: IP, mask, gateway, dan DNS saat ini telah dikonfigurasi.

Jika Anda ingin mengubah alamat IP antarmuka jaringan menjadi alamat statis, misalnya untuk mengoptimalkan game online, Anda dapat menggunakan sintaks IPv4 klasik:

netsh interface ip set address name="Ethernet" source=static addr=192.168.1.10 mask=255.255.255.0 gateway=192.168.1.1

Perintah ini mengatur alamat IP 192.168.1.10, subnet mask /24, dan gateway 192.168.1.1 untuk antarmuka "Ethernet" . Jika Anda kemudian ingin alamat IP ditetapkan ulang melalui DHCP, Anda cukup menjalankan:

netsh interface ip set address name="Ethernet" source=dhcp

Hal yang sama berlaku untuk server DNS. Untuk mengatur DNS statis:

netsh interface ip set dnsserver "Ethernet" static 8.8.8.8 primary

Dan untuk mengembalikan resolusi nama ke DHCP:

netsh interface ip set dnsserver "Ethernet" dhcp

Di IPv4, Anda juga akan memiliki perintah yang siap digunakan untuk menampilkan statistik IP , tabel ARP, atau koneksi TCP yang telah dikonfigurasi:

  • netsh interface ip show ipstats – Statistik protokol IP.
  • netsh interface ip show ipnet – alamat IP dan MAC terkait (memicu permintaan ARP di jaringan).
  • netsh interface ip show tcpconn – ringkasan koneksi TCP yang ada.

Manajemen antarmuka: nama, indeks, dan status

Sebelum mengubah apa pun, penting untuk mengetahui antarmuka apa saja yang Anda miliki, nama-nama antarmuka tersebut, dan statusnya saat ini . Menggunakan netsh membuat hal ini sangat mudah: untuk lebih memahami alur koneksi jaringan, akan sangat membantu untuk mencantumkan antarmuka sebelum melakukan perubahan konfigurasi apa pun.

Untuk melihat daftar umum antarmuka jaringan dan statusnya (terhubung, terputus, dinonaktifkan):

netsh interface show interface

Jika Anda memerlukan indeks numerik dari semua antarmuka IPv4 (berguna ketika namanya mengandung spasi atau aksen):

netsh interface ip show interfaces

Anda juga memiliki perintah untuk menampilkan alamat dan DNS yang dikonfigurasi oleh antarmuka , misalnya:

  • netsh interface ipv4 show address Wi-Fi
  • netsh interface ipv4 show dns Wi-Fi
  • netsh interface ipv4 show address Ethernet
  • netsh interface ipv4 show dns Ethernet

Saat Anda berada di luar subkonteks apa pun, Anda dapat menggunakan jalur lengkap, misalnya:

netsh interface ipv4 show interfaces

Dengan begitu, Anda bisa melihat semuanya sekaligus. Semua antarmuka IPv4 beserta indeks, MTU, dan statusnya.tanpa perlu langsung menuju konteksnya interface.

Jaringan Wi-Fi: Profil, Kunci, Driver, dan Kemampuan

Konteks wlan mencakup hampir semua hal yang dapat Anda lakukan dengan jaringan nirkabel dari netsh: mendaftarkan profil, melihat kata sandi yang tersimpan, memeriksa driver dan kemampuan, serta menghasilkan laporan . Ini juga memungkinkan Anda, misalnya, untuk membuat jaringan Wi-Fi virtual menggunakan netsh.

  Kesalahan Google Chrome: "Halaman ini mencoba memuat skrip dari sumber yang tidak terverifikasi"

Untuk menampilkan semua profil Wi-Fi yang telah disimpan oleh sistem:

netsh wlan show profiles

Jika Anda ingin memfilter berdasarkan antarmuka nirkabel tertentu, Anda dapat menggunakan:

netsh wlan show profiles interface="nombre_interfaz"

Untuk melihat detail pengontrol Wi-Fi (pabrikan, versi, tanggal, jenis radio, dll.):

netsh wlan show drivers

Pada sistem terbaru, Anda juga dapat melihat kemampuan nirkabel yang didukung oleh adaptor:

netsh wlan show wireless capabilities

Jika Anda ingin melihat data waktu nyata tentang antarmuka Wi-Fi aktif (SSID yang terhubung, saluran, kekuatan sinyal, kecepatan tautan):

netsh wlan show interfaces

Dan jika Anda memiliki beberapa, Anda dapat menentukan namanya:

netsh wlan show interface name="Nombre_interfaz"

Untuk menampilkan daftar jaringan nirkabel yang saat ini terdeteksi oleh adaptor Anda:

netsh wlan show networks

Jika Anda memerlukan informasi yang lebih detail tentang setiap BSSID (saluran, tingkat daya, kecepatan yang didukung), Anda dapat menambahkan mode BSSID:

netsh wlan show networks mode=bssid

Salah satu penggunaan yang sangat umum adalah untuk mengambil kata sandi Wi-Fi yang tersimpan untuk profil tertentu. Untuk melakukan ini, Anda dapat menjalankan perintah berikut:

netsh wlan show profile name="NombrePerfil" key=clear

Kata sandi akan muncul dalam teks biasa di bagian pengaturan keamanan pada output, jadi gunakan hanya pada komputer yang Anda kendalikan, karena siapa pun yang memiliki akses administrator dapat melihat kata sandi tersebut.

Jika Anda ingin jaringan Wi-Fi berhenti terhubung secara otomatis saat terdeteksi, Anda dapat mengubah mode koneksinya:

netsh wlan set profileparameter name="Nombre de perfil" connectionmode=manual

Dan jika Anda tertarik pada hal yang sebaliknya, yaitu terhubung secara otomatis saat berada dalam jangkauan:

netsh wlan set profileparameter name="Nombre de perfil" connectionmode=auto

Untuk memutuskan koneksi dari jaringan Wi-Fi saat ini melalui konsol, Anda dapat melakukan hal berikut:

netsh wlan disconnect

Dan untuk terhubung ke jaringan lain yang profilnya sudah ada di komputer, kurang lebih seperti ini:

netsh wlan connect name="NombreDeTuSSID"

Mengekspor, mengimpor, dan membersihkan profil Wi-Fi

Saat mengelola beberapa perangkat, akan sangat praktis untuk mengekspor profil Wi-Fi dari perangkat yang sudah dikonfigurasi dengan benar, lalu mengimpornya ke perangkat lain tanpa harus memasukkan kunci secara manual.

Untuk mengekspor semua profil ke folder tertentu, gunakan kunci yang jelas agar dapat dimigrasikan tanpa masalah:

netsh wlan export profile key=clear folder="C:\perfileswifi"

Ini akan menghasilkan satu atau lebih file XML di jalur yang ditentukan. Kemudian, untuk mengimpornya ke komputer lain, cukup:

netsh wlan add profile filename="C:\perfileswifi\perfil1.xml"

Jika Anda memiliki profil lama untuk jaringan yang tidak lagi Anda gunakan, sebaiknya hapus profil tersebut untuk menghindari kebingungan dan masalah koneksi . Untuk menghapus profil tertentu:

netsh wlan delete profile name="Nombre de perfil"

Jika Anda menginginkan laporan HTML lengkap tentang riwayat koneksi Wi-Fi, kesalahan, dan konfigurasi adaptor, Anda dapat membuat laporan dengan:

netsh wlan show wlanreport

Perintah tersebut akan memberi tahu Anda jalur ke file .html yang berisi semua informasi; saat Anda membukanya di browser, Anda akan melihat ringkasan yang sangat detail tentang koneksi, peristiwa, dan statistik Wi-Fi perangkat.

Windows Firewall dan netsh advfirewall

Komponen penting lainnya adalah advfirewall , yang memungkinkan Anda mengelola Windows Firewall dengan cara yang lebih canggih: melihat aturan, membuat aturan baru, mengizinkan port, memblokir ICMP, mengatur ulang pengaturan, dll.; jika Anda membutuhkan panduan praktis untuk menggunakan Windows Defender Firewall sebagai referensi, ini akan sangat membantu.

Untuk menampilkan semua aturan firewall yang telah dikonfigurasi:

netsh advfirewall firewall show rule name=all

Jika Anda hanya tertarik pada profil pengguna saat ini (pribadi, publik, domain), beserta parameter aktifnya:

netsh advfirewall show currentprofile

Jika Anda perlu melihat atau membuka port tertentu, perintah yang umum digunakan adalah:

netsh advfirewall firewall add rule name="Open Port 80" dir=in action=allow protocol=TCP localport=80

Ini membuat aturan masuk untuk mengizinkan lalu lintas TCP pada port 80. Untuk membuka port Remote Desktop (3389), contoh klasik lainnya adalah:

netsh advfirewall firewall add rule name="Open Remote Desktop" protocol=TCP dir=in localport=3389 action=allow

Jika Anda ingin menghapus aturan tertentu di kemudian hari, Anda dapat menggunakan:

netsh advfirewall firewall delete rule name="NombreDeLaRegla" protocol=udp localport=500

Banyak audit jaringan mengharuskan Anda untuk tidak menanggapi permintaan ping ICMP yang masuk. Untuk mengizinkan permintaan ping ICMPv4 yang masuk, Anda dapat menggunakan:

netsh advfirewall firewall add rule name="All ICMP V4" dir=in action=allow protocol=icmpv4

Dan untuk memblokir mereka, dengan mengubah tindakannya:

netsh advfirewall firewall add rule name="All ICMP V4" dir=in action=block protocol=icmpv4

Dimungkinkan juga untuk menonaktifkan firewall sepenuhnya untuk semua profil (dengan sangat hati-hati):

netsh advfirewall set allprofiles state off

Jika Anda perlu mengembalikan ke pengaturan pabrik karena telah melakukan terlalu banyak perubahan, Anda dapat mengatur ulang semua aturan:

netsh advfirewall reset

Perbaikan DNS, proxy, TCP/IP, dan jaringan.

Netsh juga sangat berguna untuk menyesuaikan aspek-aspek lanjutan dari TCP/IP, Winsock, dan konfigurasi proxy , terutama ketika Anda mengalami masalah yang tidak teratasi hanya dengan me-restart adaptor Anda.

Untuk meninjau konfigurasi proxy WinHTTP yang digunakan oleh sistem:

netsh winhttp show proxy

Jika Anda perlu mengkonfigurasi proxy khusus untuk koneksi WinHTTP, Anda dapat melakukannya seperti ini:

netsh winhttp set proxy "servidorproxy.dominio.com:8484" "<local>"

Ganti host dan port dengan host dan port server Anda yang sebenarnya, dan sesuaikan daftar pengecualian untuk alamat atau domain lokal yang tidak boleh melalui proxy.

Ketika terjadi masalah pada tingkat tumpukan jaringan, banyak panduan merekomendasikan untuk mereset Winsock dan TCP/IP . Dua perintah umum yang digunakan adalah:

  • netsh winsock reset catalog – Mengatur ulang katalog Winsock.
  • netsh int ip reset reset.log – mengatur ulang tumpukan TCP/IP ke nilai default dan menyimpan log. reset.log.

Setelah menjalankan perintah-perintah ini, disarankan untuk me-restart komputer agar semua perubahan pada tumpukan jaringan diterapkan.

  Pengenalan tipografi dan font dalam TeX dan LaTeX: keluarga, gaya, dan perintah

Jika Anda ingin memeriksa parameter TCP dan UDP global yang dikonfigurasi pada mesin Anda, Anda dapat menggunakan:

  • netsh interface tcp show global
  • netsh interface udp show global

Beberapa optimasi atau diagnostik tingkat lanjut melibatkan perubahan nilai-nilai ini. Contoh tipikalnya adalah Receive Side Scaling (RSS) , yang mendistribusikan beban jaringan ke beberapa inti prosesor.

Untuk menonaktifkan RSS:

netsh interface tcp set global rss=disabled

Dan untuk mengaktifkannya kembali:

netsh interface tcp set global rss=enabled

Saat bekerja dengan multicast (konferensi video, streaming, dll.), Anda juga dapat memeriksa langganan multicast aktif pada antarmuka dengan:

netsh interface ip show joins

Konfigurasi IP, DNS, dan DHCP menggunakan netsh int ip

Selain apa yang telah terlihat di IPv4, konteks int ip (IP antarmuka) memungkinkan Anda untuk melakukan perubahan cepat pada alamat, DNS, dan perilaku DHCP.

Contoh klasik untuk mengkonfigurasi IP statis dan gateway pada antarmuka LAN adalah:

netsh int ip set address "local area connection" static 192.168.29.101 255.255.255.0 192.168.29.254 1

netsh interface ip add dns name="Local Area Connection" addr=192.168.0.131

Ingatlah bahwa Anda harus mengganti alamat IP dengan alamat IP yang sesuai dengan jaringan Anda (segmen, gateway, DNS internal atau eksternal).

Jika Anda menggunakan DHCP, Anda juga dapat mengubah antarmuka yang ditetapkan secara statis agar menerima IP dan DNS melalui DHCP, misalnya dalam kasus Wi-Fi:

netsh interface ipv4 set address "Wi-Fi" dhcp

netsh interface ipv4 set dnsservers "Wi-Fi" dhcp

Menampilkan konfigurasi, alias, dan penggunaan dalam skrip batch.

Salah satu keunggulan netsh adalah kemampuannya untuk menyimpan konfigurasi jaringan ke dalam file teks , yang kemudian dapat Anda gunakan sebagai cadangan atau sebagai skrip untuk mengkloning konfigurasi tersebut ke komputer lain.

Sebagai contoh, Anda dapat membuat folder C:\networks dan memasukkan konfigurasi saat ini ke sana dengan perintah:

netsh dump >> C:\redes\configuracion.txt

Jika Anda perlu mengembalikan konfigurasi tersebut, cukup jalankan perintah berikut:

netsh -f C:\redes\configuracion.txt

Selain dump lengkap, Anda dapat menyiapkan file batch (.bat atau .cmd) dengan beberapa perintah netsh yang berjalan secara bersamaan. Misalnya, skrip yang mengatur alamat IP, server DNS primer dan sekunder, serta mengaktifkan firewall:

@echo off
echo Configurando red...
REM IP, máscara y puerta de enlace
netsh interface ip set address name="Ethernet" static 192.168.1.100 255.255.255.0 192.168.1.1
REM DNS principal
netsh interface ip set dns name="Ethernet" static 8.8.8.8
REM DNS secundario
netsh interface ip add dns name="Ethernet" 8.8.4.4 index=2
REM Activar firewall para todos los perfiles
netsh advfirewall set allprofiles state on
echo Configuración de red aplicada.
pause

Baris yang diawali dengan REM adalah komentar dan tidak dieksekusi. Untuk menjalankan skrip, cukup klik dua kali atau jalankan dari CMD/PowerShell dengan hak akses administrator.

Fitur menarik lainnya adalah alias , yang memungkinkan Anda untuk menyingkat perintah yang panjang. Anda dapat melihat semua alias yang telah ditentukan dengan:

netsh show alias

Pengambilan data lalu lintas Netsh, diagnostik, dan keterbatasan

Ketika masalah jaringan terus berlanjut, terkadang tidak ada alternatif lain selain menangkap paket untuk analisis terperinci . Netsh mengintegrasikan sistem pelacakan yang menghasilkan file ETL untuk analisis lebih lanjut dengan alat seperti Microsoft Message Analyzer atau Wireshark (setelah mengkonversi formatnya).

Untuk memulai pengambilan data lalu lintas secara umum:

netsh trace start capture=yes tracefile=C:\trace.etl persistent=yes maxsize=4096

Dan untuk menghentikannya ketika Anda memiliki cukup informasi:

netsh trace stop

Meskipun netsh sangat ampuh, ia juga memiliki kekurangan dan keterbatasan di lingkungan modern:

  • Sintaksnya tidak terlalu ramah pengguna; jika Anda tidak terbiasa dengan konsol, mudah untuk membuat kesalahan mengetik.
  • Tidak memiliki antarmuka grafis: semuanya dilakukan dengan mengetik, jadi Ini tidak terlalu intuitif bagi pengguna pemula..
  • Sebagian dari fungsinya Perangkat ini tidak dirancang untuk jaringan yang sangat modern. (SDN, konfigurasi IPv6 yang sangat canggih) dan Microsoft semakin mendorong penggunaan PowerShell dan cmdlet khusus.
  • Sebagian besar tindakan memerlukan hak akses administrator, jadi Ini bukan alat untuk pengguna biasa..

Meskipun demikian, netsh tetap menjadi salah satu alat serbaguna yang penting bagi siapa pun yang mengelola jaringan di Windows . Dengan perintah yang telah Anda lihat, Anda dapat mengkonfigurasi IP dan DNS, mengelola Wi-Fi, membuka atau menutup port di firewall, mengkonfigurasi proxy, memperbaiki tumpukan TCP/IP, dan bahkan dengan cepat dan berulang kali menangkap lalu lintas atau menyelesaikan skrip konfigurasi ketika antarmuka grafis tidak memadai atau hanya membuang waktu Anda.

Audit koneksi jaringan dengan TCPView
Artikel terkait:
Audit koneksi jaringan di Windows dengan TCPView, TCPvcon, dan Netstat